Record summary

CVE-2023-29983 has a selected CVSS score of 5.4 (medium); EIP currently links 1 catalogued exploit and 1 repository PoC.

Description

Cross Site Scripting vulnerability found in Maximilian Vogt cmaps v.8.0 allows a remote attacker to execute arbitrary code via the auditlog tab in the admin panel.

Description source: CVE List

Exploitation context

Available material

Catalogued exploits
1
Repository PoCs
1

CISA SSVC decision

ExploitationNone
AutomatableNo
Technical impactPartial

CISA Coordinator · SSVC 2.0.3 · Evaluated Jan 24, 2025 · Source: CVE List

Proofs of concept

2

Catalogued exploits

ExploitDBCompanymaps v8.0 - Stored Cross Site Scripting (XSS)ExploitDB exploitby Lucas Noki (0xPrototype)Not analyzed1 file
ExploitDB

PoC details

Repository PoCs

GitHubzPrototype/CVE-2023-29983Repository PoCby zPrototypeStars: 0Not analyzed3 files

468.2 KiB

GitHub

PoC details

References

5